forked from kay/RouterOS
Kritischer Fund beim M6-Live-Test: RouterOSCliParser.parseInterfaces
splittete nur auf "\n", aber die SSH-Ausgabe eines echten hEX-Routers
trennt Zeilen anders -- alle Interface-Zeilen wurden zu EINER Zeile
zusammengefasst. Beim key=value-Parsen dieser einen Riesenzeile
überschrieb jedes Feld (name=, type=, ...) den vorherigen Wert, sodass
am Ende nur das letzte Interface im Text ("lo", Loopback) übrig blieb
-- mit den Feldwerten aller anderen Interfaces vermischt.
Folge: WAN-Schritt zeigte nur "lo" zur Auswahl, wodurch alle
WAN-Interface-Referenzen (NAT-Masquerade, ICMP-Regel, WAN-Block-Regel,
finale Anti-Spoofing-Regel) fälschlich auf "lo" statt den echten
WAN-Port zeigten. Auf diesem Testgerät blieb es folgenlos, weil RouterOS
schon eine vollständige eigene Standard-Firewall (defconf) mitbrachte,
die den echten Schutz weiterhin übernahm -- auf einem Gerät ohne
bestehende Firewall hätte das eine wirkungslose Firewall bedeutet, die
sich als aktiv ausgegeben hätte.
Fix: split(whereSeparator: \.isNewline) statt split(separator: "\n"),
robust gegen \n/\r/\r\n. Zusätzliches Sicherheitsnetz in SetupView:
Loopback-Interfaces werden aus allen WAN/LAN/VLAN-Auswahllisten
gefiltert, damit ein ähnlicher Parser-Fehler künftig nicht erneut zu
einer sinnlosen Interface-Auswahl führen kann. Regressionstest mit
realen \r\n-getrennten hEX-Daten ergänzt.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01HReLXMbmPvtQ23p1iWiJNW
56 lines
2.2 KiB
Swift
56 lines
2.2 KiB
Swift
import XCTest
|
|
@testable import RouterOSAssistant
|
|
|
|
final class RouterOSCliParserTests: XCTestCase {
|
|
func testParseDeviceInfo() {
|
|
let raw = """
|
|
uptime: 1w2d3h4m5s
|
|
version: 7.24.2 (stable)
|
|
architecture-name: arm64
|
|
board-name: RB750Gr3
|
|
"""
|
|
|
|
let info = RouterOSCliParser.parseDeviceInfo(raw)
|
|
|
|
XCTAssertEqual(info.boardName, "RB750Gr3")
|
|
XCTAssertEqual(info.routerOSVersion, "7.24.2 (stable)")
|
|
XCTAssertEqual(info.architecture, "arm64")
|
|
XCTAssertEqual(info.uptime, "1w2d3h4m5s")
|
|
}
|
|
|
|
func testParseInterfaces() {
|
|
let raw = """
|
|
0 R name="ether1" type="ether" mtu=1500 mac-address="AA:BB:CC:DD:EE:01" running=true disabled=no
|
|
1 name="ether2" type="ether" mtu=1500 mac-address="AA:BB:CC:DD:EE:02" running=false disabled=yes
|
|
"""
|
|
|
|
let interfaces = RouterOSCliParser.parseInterfaces(raw)
|
|
|
|
XCTAssertEqual(interfaces.count, 2)
|
|
XCTAssertEqual(interfaces[0].name, "ether1")
|
|
XCTAssertTrue(interfaces[0].running)
|
|
XCTAssertFalse(interfaces[0].disabled)
|
|
XCTAssertEqual(interfaces[1].name, "ether2")
|
|
XCTAssertFalse(interfaces[1].running)
|
|
XCTAssertTrue(interfaces[1].disabled)
|
|
}
|
|
|
|
/// Regression test for a real bug found on a physical hEX device: its SSH output didn't
|
|
/// split on bare "\n", collapsing every interface into one "line" whose repeated keys
|
|
/// (name=, type=, ...) overwrote each other, leaving only the last interface ("lo").
|
|
func testParseInterfacesHandlesCarriageReturnLineEndings() {
|
|
let raw = [
|
|
"0 R name=ether1 default-name=ether1 type=ether mtu=1500",
|
|
"1 RS name=ether2 default-name=ether2 type=ether mtu=1500",
|
|
"5 R comment=defconf name=bridge type=bridge mtu=auto",
|
|
"6 R name=lo type=loopback mtu=65536"
|
|
].joined(separator: "\r\n")
|
|
|
|
let interfaces = RouterOSCliParser.parseInterfaces(raw)
|
|
|
|
XCTAssertEqual(interfaces.count, 4)
|
|
XCTAssertEqual(interfaces.map(\.name), ["ether1", "ether2", "bridge", "lo"])
|
|
XCTAssertEqual(interfaces.map(\.type), ["ether", "ether", "bridge", "loopback"])
|
|
}
|
|
}
|